Des agents IA dérobent les données de 600 000 cartes de crédit
À l’aide de trois agents IA open source, un attaquant a pris pour cible des centaines de boutiques en ligne et copié au moins 600 000 enregistrements de cartes de crédit non expirées. La chaîne d’attaque, de la recherche de vulnérabilités jusqu’au skimmer, s’est déroulée en grande partie automatiquement : selon le relevé des coûts de l’attaquant, chaque cible a coûté en moyenne environ 22 euros.
L’essentiel en bref
- Des agents IA ont attaqué des centaines de boutiques en ligne en grande partie automatiquement. Un humain donnait de courtes instructions en chinois ; les agents prenaient en charge la recherche, l’exploitation et le pilotage.
- Les agents ont dérobé les données d’au moins 600 000 cartes de crédit non expirées. Plus de 488 000 proviennent des États-Unis ; Gambit a confirmé des scripts de skimming chez 19 victimes.
- Chaque cible a coûté en moyenne environ 22 euros. C’est ce que révèle le relevé des coûts de l’attaquant ; Gambit estime le coût total entre 10 600 et 15 800 euros.
Une découverte grâce à des serveurs non protégés
La société de sécurité Gambit Security a documenté le 22 septembre dans un rapport une campagne en cours contre des centaines de boutiques en ligne. L’entreprise a repéré l’attaquant parce qu’il laissait son infrastructure de serveurs involontairement exposée, sans protection, sur Internet.
Ces activités sont retracées jusqu’en juillet 2026 et, selon Gambit, se poursuivent. Anthropic a identifié et suspendu un compte utilisé pour les attaques. Gambit collabore en outre avec Cloudflare et la Shadowserver Foundation pour démanteler l’infrastructure de l’attaquant. Cloudflare a mis hors ligne des serveurs que l’attaquant a reconstruits à plusieurs reprises.
Qu’est-ce qu’un web skimmer ? Un web skimmer est un script que des attaquants injectent dans la page de paiement d’une boutique en ligne. Il enregistre les données de carte saisies à cet endroit et les envoie vers des serveurs contrôlés par les attaquants. Comme il est intégré directement dans le code de la page de la boutique, il reste invisible pour la clientèle.
105 projets en cinq jours
Mi-septembre, l’attaquant a lancé 105 projets d’attaque et pénétré à des degrés divers dans au moins 27 entreprises. Parmi les victimes dont il a compromis les systèmes figurent une entreprise du Fortune 500 du secteur de l’hôtellerie-restauration, une grande compagnie aérienne américaine, un grand distributeur américain de fournitures industrielles et un vendeur de mode en ligne américain. Là où l’attaquant a obtenu un accès, cela lui a pris, selon Gambit, le plus souvent moins d’un jour et, dans de nombreux cas, quelques heures seulement.
Au moins 600 000 enregistrements de cartes
Les agents ont copié au moins 600 000 enregistrements de cartes de crédit non expirées auprès de deux des entreprises compromises. Plus de 488 000 de ces cartes proviennent des États-Unis.
Pour au moins 27 victimes, l’attaquant a ordonné l’insertion de scripts de skimmer ; Gambit a confirmé la présence de ces scripts sur les sites de 19 d’entre elles. Avec le chercheur en sécurité Varys, l’entreprise a découvert plus de 100 autres sites infectés.
Trois agents open source pilotent l’attaque
Pour cette campagne, l’attaquant a utilisé les agents IA open source Strix, Cairn et Hermes. Strix s’est chargé de la recherche de vulnérabilités, Cairn a exécuté les attaques automatisées et les exploits, Hermes a géré et piloté la campagne. L’accès aux modèles de langage passait par la plateforme d’intermédiation OpenRouter.
Strix a fonctionné 146 fois en Deep Mode contre 138 hôtes entre le 23 et le 31 août. Comme modèles de langage, l’agent utilisait GLM 5.2 et DeepSeek v4 Pro.
Hermes a piloté la campagne avec le modèle Opus 4.6 d’Anthropic, après que des modèles Anthropic plus récents ont refusé ses requêtes. L’agent tournait avec une persona système chinoise et 121 compétences, dont 78 dédiées aux attaques.
Gambit a identifié 1 951 prompts saisis par un humain sur 260 sessions. Les courtes instructions étaient rédigées en chinois.
22 euros par cible
Le compte OpenRouter utilisé pour les attaques affichait au 25 août des dépenses d’environ 6 200 euros sur quatre semaines. Gambit estime le coût total de la campagne entre 10 600 et 15 800 euros.
Dans son propre relevé portant sur 101 scans achevés, l’attaquant arrivait en moyenne à environ 22 euros par cible, avec une fourchette de 3 à 70 euros. Le calcul de Gambit aboutit à un ordre de grandeur similaire.
Eyal Sela, Director of Threat Intelligence chez Gambit Security, explique : « L’humain pilote des modèles d’IA quasi totalement autonomes qui sont désormais assez puissants pour mener des cyberattaques très sophistiquées rapidement, presque sans préparation et avec un taux de réussite très élevé. » Daniel Wilcock, analyste en threat intelligence chez Talion Cyber Security, juge l’incident « très préoccupant » et y voit un exemple de ce à quoi ressembleront plus souvent les cyberattaques à l’avenir.
Gambit en déduit que les entreprises doivent s’attendre à des attaques nettement plus rapides et plus vastes. Gambit recommande aux entreprises d’orienter en priorité leur propre stratégie de sécurité vers la résilience. Selon Gambit, les entreprises devraient déterminer quels systèmes garantissent un fonctionnement minimal de l’activité et à quelle vitesse ils peuvent être rétablis après une attaque.
Questions fréquentes
Chaque question est verrouillée. Un appui déverrouille la réponse.
Combien a coûté chaque cible ?
Selon le relevé de l’attaquant portant sur 101 scans achevés, chaque cible a coûté en moyenne environ 22 euros, dans une fourchette allant d’environ 3 à environ 70 euros. Pour l’ensemble de la campagne, Gambit estime le coût entre 10 600 et 15 800 euros.
Comment la campagne a-t-elle été découverte ?
L’attaquant laissait involontairement ses serveurs exposés sans protection sur Internet, ce qui a alerté Gambit Security. Anthropic a suspendu le compte utilisé, et Cloudflare a mis hors ligne des serveurs que l’attaquant a reconstruits à plusieurs reprises.
Quels agents IA ont été utilisés ?
L’attaquant a utilisé Strix pour la recherche de vulnérabilités, Cairn pour les attaques automatisées et les exploits, et Hermes pour la gestion et le pilotage. Parmi les modèles utilisés via OpenRouter figuraient notamment GLM 5.2, DeepSeek v4 Pro et Opus 4.6 d’Anthropic.
Plus du réseau MBF Media
cloudmagazinCloudflare : la frontière entre bot et humain est obsolète
Source de l’image : généré par IA (septembre 2026)
